Security Lab

Подмена netlink сообщений в BusyBox

Дата публикации:26.05.2004
Всего просмотров:1361
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: BusyBox

Описание: Уязвимость обнаружена в BusyBox. Локальный пользователь может подменить некоторые сообщения.

SuSE предупреждает, что BusyBox не достаточно обрабатывает netlink сокеты. Локальный пользователь может подменить netlink сообщения к BusyBox процессу.

URL производителя:http://www.busybox.net/

Решение:Узвимость устранена только в SuSE Linux.

Ссылки: busybox